岗位职责:
1. 熟悉渗透测试步骤、方法、流程,熟练使用一定量的渗透测试工具,负责实施安全性测试、渗透测试;
2. 熟悉攻击的各类技术及方法,对各类操作系统、应用平台的弱点有较深入的理解;
3. 熟悉常见脚本语言,能够进行WEB渗透测试,恶意代码检测和分析;
4. 有一定代码编写能力,至少掌握一种以上常见编程语言;
5. 对渗透测试中存在的网络安全问题进行修补与加固 ;
6. 对APP(包括Android与IOS系统)的安全渗透测试 ;
7. 撰写渗透测试方案、报告及相关说明文档。
任职要求:
1. 计算机、网络通信、信息相关专业本科及以上学历;
2. 两年以上信息安全产品、信息安全咨询、系统集成等领域的工作经验;
3. 具有较强的自主学习能力,良好的客户服务观念、工作责任心;
4. 具有良好的沟通及表达能力,具有合作精神;
5. 较好的文档撰写能力,行文严谨;能够适应出差;
6. 熟悉以下技术者优先:
1) 主流操作系统(Windows server/Linux/Unix)等的各类配置及优化;
2) 主流品牌的网络设备(Switch/Router)、安全设备(Firewall/IDS/IPS)等的配置及优化;
3) 主流品牌的数据库(Oracle/DB2/Mysql/SQLserver)等的配置及优化;
4) 主流的信息安全攻防、渗透测试等技术;
5) 主流的应用系统开发方法和开发平台;
6) 熟悉信息安全等级保护标准、ISO2000、ISO27000系列、ITIL V3等相关标准、法律法规;
7) 持有网络技术、网络安全及系统集成方面的资格证书(如等级保护测评师/CISP/CISSP/CCNP/CCIE/PMP/ITIL等)者优先;
8) 有信息安全项目经理经验,能够胜任项目经理者;
薪酬福利:
1.和谐的办公环境,有竞争力的薪资待遇,五险一金,每年一次调薪机会;
2.每周5天工作制,每天工作7.5小时,提供国家法定节假日、带薪 年假、大型节假日福利、不定期集体旅游、每年提供一次三甲医院的全面体检;
3.提供完善的人才培养、职业规划、考核、晋升体系;
4.提供员工的生日关怀及生日礼金;
5.13薪,并根据绩效考核情况发放年终奖金;
职位福利:五险一金、年底双薪、绩效奖金、加班补助、定期体检、周末双休